Spec-Zone.ru › MySQL 8.4

19.1.2.3 Создание пользователя для репликации

Каждая реплика подключается к источнику с помощью имени пользователя и пароля MySQL, поэтому на источнике должен быть учетная запись пользователя, которую может использовать реплика для подключения. Имя пользователя задается параметром SOURCE_USER оператора CHANGE REPLICATION SOURCE TO при настройке реплики. Для этой операции можно использовать любую учетную запись, если ей предоставлено привилегирование REPLICATION SLAVE. Вы можете выбрать создание разных учетных записей для каждой реплики или подключение к источнику с помощью одной и той же учетной записи для каждой реплики.

Хотя вам не обязательно создавать учетную запись специально для репликации, вы должны знать, что имя пользователя и пароль репликации хранятся в открытом виде в хранилище метаданных подключения реплики mysql.slave_master_info (см. Раздел 19.2.4.2, «Хранилища метаданных репликации»). Поэтому рекомендуется создать отдельную учетную запись, которой предоставлены привилегии только для процесса репликации, чтобы минимизировать возможность компрометации других учетных записей.

Для создания новой учетной записи используйте оператор CREATE USER. Чтобы предоставить этой учетной записи привилегии, необходимые для репликации, используйте оператор GRANT. Если вы создаете учетную запись исключительно для целей репликации, этой учетной записи необходима только привилегия REPLICATION SLAVE. Например, для настройки нового пользователя, repl, который может подключаться для репликации с любого хоста в домене example.com, выполните эти операторы на источнике:

mysql> CREATE USER 'repl'@'%.example.com' IDENTIFIED BY 'password';
mysql> GRANT REPLICATION SLAVE ON *.* TO 'repl'@'%.example.com';

Дополнительную информацию об операторах для управления учетными записями см. в Разделе 15.7.1, «Операторы управления учетными записями».

Важно

Чтобы подключиться к источнику с использованием учетной записи пользователя, которая аутентифицируется с помощью плагина caching_sha2_password, необходимо либо настроить защищенное подключение, как описано в Разделе 19.3.1, «Настройка репликации с использованием защищенных подключений», либо включить незащищенное подключение для поддержки обмена паролями с использованием пары RSA-ключей. Плагин аутентификации caching_sha2_password является значением по умолчанию для новых пользователей (см. Раздел 8.4.1.2, «Плагин аутентификации Сaching SHA-2»). Если учетная запись пользователя, которую вы создаете или используете для репликации (как указано параметром SOURCE_USER), использует этот плагин аутентификации, и вы не используете защищенное подключение, необходимо включить обмен паролями на основе пары RSA-ключей для успешного подключения.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/replication-howto-repuser.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API